Intune Data Warehouse Application-Only Kimlik Doğrulaması

Microsoft Entra ID kullanarak bir uygulama ayarlayabilir ve Intune Data Warehouse kimlik doğrulaması yapabilirsiniz. Bu işlem, uygulamanın kullanıcı kimlik bilgilerine erişiminin olmaması gereken web siteleri, uygulamalar ve arka plan işlemleri için yararlıdır. Aşağıdaki adımları kullanarak uygulamanızı Microsoft Entra IDMicrosoft Entra ID using OAuth 2.0 ile yetkilendirirsiniz.

Yetkilendirme

Microsoft Entra IDMicrosoft Entra ID, Microsoft EntraMicrosoft Entra kiracınızdaki web uygulamalarına ve web API'lerine erişimi yetkilendirmenizi sağlamak için OAuth 2.0'ı kullanır. Bu kılavuz, C# kullanarak uygulamanızın kimliğini doğrulamayı gösterir. OAuth 2.0 yetkilendirme kodu akışı, OAuth 2.0 belirtiminin 4.1 bölümünde açıklanmıştır. Daha fazla bilgi için OAuth 2.0 ve Microsoft Entra ID kullanarak web uygulamalarına erişimi yetkilendirme başlıklı makaleyi inceleyin.

AzureAzure KeyVault

Aşağıdaki işlem, bir uygulama anahtarını işlemek ve dönüştürmek için özel bir yöntem kullanır. Bu özel yöntem SecureString olarak adlandırılmıştır. Alternatif olarak, uygulama anahtarını depolamak için Azure KeyVault kullanabilirsiniz. Daha fazla bilgi için Key Vault bakın.

Web uygulaması oluşturma

Bu bölümde, IntuneIntune'da işaret etmek istediğiniz Web uygulaması hakkında ayrıntılar sağlarsınız. Web uygulaması bir istemci-sunucu uygulamasıdır. Sunucu, kullanıcı arabirimini, içeriği ve işlevselliği içeren web uygulamasını sağlar. Bu tür bir uygulama, Web'de ayrı olarak saklanır. Bir web uygulamasının IntuneIntune'a erişmesine izin vermek için IntuneIntune kullanırsınız. Veri akışı web uygulaması tarafından başlatılır.

  1. Microsoft Intune yönetim merkezinde oturum açın.

  2. Select All services>M365 Microsoft Entra IDMicrosoft Entra IDMicrosoft>Entra IDMicrosoft Entra IDApp>registrationsUygulama kayıtları.

  3. Uygulama kaydet bölmesini görüntülemek için Yeni kayıt'a tıklayın.

  4. Başvuruyu kaydet bölmesinde uygulama ayrıntılarınızı ekleyin:

  5. Kaydol'a tıklayın.

    Not

    Daha sonra kullanmak için uygulama bölmesinden Uygulama (istemci) kimliğini kopyalayın.

Anahtar (parola) oluşturma

Bu bölümde, Microsoft Entra IDMicrosoft Entra ID, uygulamanız için bir anahtar değer oluşturur.

  1. TUygulama kayıtlarıUygulama kayıtları bölmesinde, uygulama bölmesini görüntülemek için yeni oluşturduğunuz uygulamayı seçin.

  2. Sertifikalar & gizli diziler bölmesini görüntülemek için bölmenin üst kısmındaki Sertifikalar & gizli diziler'i seçin.

  3. Sertifikalar & gizli diziler bölmesinde İstemci gizli dizileri'ni seçin.

  4. Anahtar için Açıklama ve Süre Sonu süresini ekleyin.

  5. Uygulamanın anahtarlarını kaydetmek ve güncelleştirmek için Ekle'ye tıklayın.

  6. Oluşturulan anahtar değerini (base64 kodlanmış) kopyalamanız gerekir.

    Not

    Sertifikalar & gizli diziler bölmesinden ayrıldıktan sonra anahtar değeri kaybolur. Anahtarı daha sonra bu bölmeden alamazsınız. Daha sonra kullanmak için kopyalayın.

Uygulama izinleri verme

Bu bölümde, uygulamalara izinler verirsiniz.

  1. API izinlerini> seçinİzin>Intune>Uygulama izinleri ekleyin.
  2. get_data_warehouse seçeneğini (Microsoft Intune'den veri ambarı bilgilerini al) seçin.
  3. İzin ekle'ye tıklayın.
  4. API erişimi ekle bölmesinden Bitti'ye tıklayın.
  5. API izinleri bölmesinden Yönetici onayı ver'e tıklayın ve bu uygulamanın zaten sahip olduğu mevcut izinleri güncellemek için terfi ettirildiğinde Evet'e tıklayın.

Belirteç oluştur

Visual Studio'yu kullanarak, .NET Framework.NET Framework'i destekleyen ve kodlama dili olarak C# kullanan bir Konsol Uygulaması (.NET Framework.NET Framework) projesi oluşturun.

  1. Yeni Proje iletişim kutusunu görüntülemek içinYeni>ProjeDosyala'yı> seçin.

  2. Sol tarafta, tüm .NET Framework.NET Framework projelerini görüntülemek için Visual C# öğesini seçin.

  3. Konsol Uygulaması (.NET Framework.NET Framework) öğesini seçin, bir uygulama adı ekleyin ve ardından uygulamayı oluşturmak için Tamam'a tıklayın.

  4. Çözüm Gezgini'da kodu görüntülemek için Program.cs seçin.

  5. Çözüm Gezgini'da, derlemeye System.Configurationbir başvuru ekleyin.

  6. Açılır menüdeYeni öğeekle'yi> seçin. Yeni Öğe Ekle iletişim kutusu görüntülenir.

  7. Sol tarafta, Visual C# altında Kod'u seçin.

  8. Sınıf'ı seçin, sınıfın adını IntuneDataWarehouseClass.cs olarak değiştirin ve Ekle'ye tıklayın.

  9. Yönteme Main aşağıdaki kodu ekleyin:

         var applicationId = ConfigurationManager.AppSettings["appId"].ToString();
         SecureString applicationSecret = ConvertToSecureStr(ConfigurationManager.AppSettings["appKey"].ToString()); // Load as SecureString from configuration file or secret store (i.e. Azure KeyVault)
         var tenantDomain = ConfigurationManager.AppSettings["tenantDomain"].ToString();
         var msalContext = new AuthenticationContext($"https://login.windows.net/" + tenantDomain + "/oauth2/token");
    
         AuthenticationResult authResult = msalContext.AcquireTokenAsync(
             resource: "https://api.manage.microsoft.com/",
             clientCredential: new ClientCredential(
                 applicationId,
                 new SecureClientSecret(applicationSecret))).Result;
    
  10. Kod dosyasının en üstüne aşağıdaki kodu ekleyerek ek ad alanları ekleyin:

     using System.Security;
     using Microsoft.Identity.Client;
     using System.Configuration;
    

    Not

    Microsoft Kimlik Doğrulama Kitaplığı'nı (MSAL) kullanmanız gerekir. Daha fazla bilgi için bkz. Microsoft Authentication Library (MSAL) ve Microsoft Graph APIGraph API kullanmak için uygulamalarınızı güncelleştirme.

  11. Yöntemden Main sonra, uygulama anahtarını işlemek ve dönüştürmek için aşağıdaki özel yöntemi ekleyin:

    private static SecureString ConvertToSecureStr(string appkey)
    {
        if (appkey == null)
            throw new ArgumentNullException("AppKey must not be null.");
    
        var secureAppKey = new SecureString();
    
        foreach (char c in appkey)
            secureAppKey.AppendChar(c);
    
        secureAppKey.MakeReadOnly();
        return secureAppKey;
    }
    
  12. Çözüm GezginiBaşvurular'a sağ tıklayın ve ardından NuGet Paketlerini Yönet'i seçin.

  13. Microsoft.Identity.Client öğesini arayın ve ilgili Microsoft NuGet paketini yükleyin.

  14. Çözüm Gezgini'daApp.config dosyasını seçip açın.

  15. Xml'nin appSettings aşağıdaki gibi görünmesi için bölümü ekleyin:

    <?xml version="1.0" encoding="utf-8" ?>
    <configuration>
        <startup>
            <supportedRuntime version="v4.0" sku=".NETFramework,Version=v4.6.1" />
        </startup>
        <appSettings>
          <add key="appId" value="App ID created from 'Create a Web App' procedure"/>
          <add key="appKey" value="Key created from 'Create a key' procedure" />
          <add key="tenantDomain" value="contoso.onmicrosoft.com"/>
        </appSettings>
    </configuration>
    
  16. , appKey, ve tenantDomain değerlerini uygulamayla appIdilgili benzersiz değerlerinizle eşleşecek şekilde güncelleştirin.

  17. Uygulamanızı oluşturun.

    Not

    Ek uygulama kodunu görmek için IntuneIntune-Data-Warehouse kod örneği bölümüne bakın.

Sonraki adımlar

Azure Key Vault hakkında daha fazla bilgi edinmek için Azure Key Vault nedir?